Dispositivos móviles y riesgos de seguridad. Congreso Brand Care.

Post on 13-Jun-2015

244 views 3 download

description

Los dispositivos móviles (tablets, smartphones) cada día juegan un papel más destacado en nuestras vidas. Nos permiten estar siempre conectados y llevar nuestra oficina a cualquier rincón al que nos desplazamos. Esto, sin duda, aporta grandes beneficios a las organizaciones pero, a su vez, también incorpora riesgos de seguridad que hemos de contemplar y evaluar antes de desplegar estos dispositivos. Esta presentación expone, a grandes rasgos, los principales riesgos y recomendaciones frente al uso de estos terminales.

Transcript of Dispositivos móviles y riesgos de seguridad. Congreso Brand Care.

Su Seguridad es Nuestro Éxito

Vicente Aguilera Díaz

Socio. Director Dpto. Auditoria

vaguilera@isecauditors.com

BRAND CARE

Reputación, Seguridad y Legalidad

Barcelona, 4 de julio de 2013

Dispositivos móviles y riesgos de seguridad

Agenda 1. Dispositivos móviles en las organizaciones

2. Información atractiva y perseguida

3. Modelo de amenazas y principales riesgos

4. Recomendaciones

Dispositivos móviles y riesgos de seguridad

Dispositivos móviles en las organizaciones

Dispositivos móviles y riesgos de seguridad

BRANDCARE

Dispositivos móviles y riesgos de seguridad

Dispositivos móviles y riesgos de seguridad

[1] “The impact of mobile devices on information security: a survey of IT professionals”

Dispositivos móviles y riesgos de seguridad

[1] “The impact of mobile devices on information security: a survey of IT professionals”

Dispositivos móviles y riesgos de seguridad

Dispositivos móviles y riesgos de seguridad

Samsung KNOX

Security Enhanced (SE) Android

Información atractiva y perseguida

Dispositivos móviles y riesgos de seguridad

BRANDCARE

Dispositivos móviles y riesgos de seguridad

Información atractiva y perseguida

• SMS

• Email

• Voz

• Fotos / Videos

• Redes sociales

• Ubicación

• Documentos

• Credenciales

Dispositivos móviles y riesgos de seguridad

Modelo de amenazas y principales riesgos

Dispositivos móviles y riesgos de seguridad

BRANDCARE

Dispositivos móviles y riesgos de seguridad

MOBILE DEVICE [ PUBLIC / PRIVATE ] NETWORK [ CORPORATE ] SERVERS

Dispositivos móviles y riesgos de seguridad

MOBILE DEVICE

• Robo / Pérdida

• Configuraciones deficientes

• Aplicaciones inseguras

• Malware

Dispositivos móviles y riesgos de seguridad

[ PUBLIC / PRIVATE ] NETWORK

• Intercepción

• Hotspot maliciosos

Dispositivos móviles y riesgos de seguridad

[ CORPORATE ] SERVERS

• Configuraciones deficientes

• Aplicaciones inseguras

• Servicios inseguros

Recomendaciones

Dispositivos móviles y riesgos de seguridad

BRANDCARE

Recomendaciones

• Incluir la seguridad en dispositivos móviles en los

programas de concienciación en seguridad

• Implementar una política de seguridad

• Formar a los desarrolladores en prácticas de seguridad

para plataformas móviles

• Realizar revisiones periódicas de seguridad sobre los

dispositivos móviles y su infraestructura

• Establecer un programa que permita identificar nuevas

amenazas en plataformas móviles

• Apoyarse en herramientas que permitan una gestión

avanzada de las plataformas móviles

Dispositivos móviles y riesgos de seguridad

Referencias

Dispositivos móviles y riesgos de seguridad

BRANDCARE

Referencias [1] “The impact of mobile devices on information security: a survey of IT professionals”

http://www.checkpoint.com/downloads/products/check-point-mobile-security-survey-report.pdf

[2] “Samsung KNOX” https://www.samsung.com/global/business/mobile/solution/security/samsung-knox

[3] “Security Enhanced (SE) Android” http://selinuxproject.org/page/SEAndroid

[4] “OWASP Mobile Security Project” https://www.owasp.org/index.php/OWASP_Mobile_Security_Project

[5] “OWASP Top 10 Mobile Risks” http://www.slideshare.net/JackMannino/owasp-top-10-mobile-risks

[6] “Mobile device security – emerging threats, essential strategies” http://www.juniper.net/us/en/local/pdf/whitepapers/2000372-en.pdf

[7] “Mobile devices in the workplace” http://es.slideshare.net/Forsythe_Technology/mobile-devices-in-the-workplace-5-key-security-risks-11988063

Dispositivos móviles y riesgos de seguridad

Su Seguridad es Nuestro Éxito

C. Santander, 101. Edif. A. 2º

E-08030 Barcelona (Spain)

Tel.: +34 93 305 13 18

Fax: +34 93 278 22 48

C. Arequipa, 1

E-28043 Madrid (Spain)

Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96

info@isecauditors.com www.isecauditors.com

?

Vicente Aguilera Díaz

www.vicenteaguileradiaz.com

@vaguileradiaz

Su Seguridad es Nuestro Éxito

C. Santander, 101. Edif. A. 2º

E-08030 Barcelona (Spain)

Tel.: +34 93 305 13 18

Fax: +34 93 278 22 48

C. Arequipa, 1

E-28043 Madrid (Spain)

Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96

info@isecauditors.com www.isecauditors.com

Su Seguridad es Nuestro Éxito

C. Santander, 101. Edif. A. 2º

E-08030 Barcelona (Spain)

Tel.: +34 93 305 13 18

Fax: +34 93 278 22 48

C. Arequipa, 1

E-28043 Madrid (Spain)

Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96

info@isecauditors.com www.isecauditors.com